Hamis VPN-ek és kamu biztonsági appok – akár évek óta kémkedhettek utánad

Egy friss kibervédelmi kutatás szerint a hírhedt VexTrio Viper csoport évek óta terjeszt hamis mobilalkalmazásokat, köztük VPN-eket, reklámblokkolókat, RAM-tisztítókat és még online társkereső szolgáltatásokat is. A legmegdöbbentőbb: ezek közül több hivatalos alkalmazásboltokban, például a Google Play-ben és az Apple App Store-ban is megtalálható volt, összesen milliós letöltésszámmal.

Bűnszervezet appfejlesztő álruhában

A VexTrio legalább 2015 óta aktív, és összetett bűnözői hálózatot működtet. Több cég és márkanév mögé bújva – például HolaCode, LocoMind, Hugmi, Klover Group, AlphaScale Media – helyezte el kártékony alkalmazásait a neten.

Az Infoblox Threat Intel kutatói szerint a LocoMind 2024-ben már több mint 500 000 letöltést és 50 000 aktív felhasználót jelentett csak a „biztonsági” eszközeire. A kínálatban volt például a Fast VPN – Super Proxy, valamint különböző RAM-tisztítók és rendszeroptimalizálók.

Telepítés után ezek az alkalmazások:

  • Tolakodó reklámokkal bombázzák a felhasználót
  • Félrevezető előfizetésekre próbálnak rávenni
  • Háttérben adatokat gyűjthetnek és továbbíthatnak

Profi terjesztési módszerek

A VexTrio úgynevezett Traffic Distribution System (TDS) rendszereket használ a kártékony tartalmak és átverések terjesztésére. 2022 óta az Infoblox több jelentést is kiadott a működésükről, amelyekben WordPress-weboldalakat feltörő hackerekkel való együttműködést és hatalmas malware-affiliate programokat is feltártak.

A szervezet mérete megdöbbentő: közel száz cég és brand tartozik hozzá, a tevékenységük pedig az alkalmazásfejlesztéstől kezdve a nagyszabású spamkampányokig terjed.

Miért veszélyes még a hivatalos app store is?

Sokan hiszik, hogy ha egy app a Google Play-ben vagy az Apple App Store-ban elérhető, az automatikusan biztonságos – ez sajnos tévhit.
A csalók kifejezetten biztonsági alkalmazásokkal – például VPN-ekkel – céloznak, mert ezekhez nagy a felhasználói bizalom.

Áprilisban például kiderült, hogy az Apple amerikai app store-jában legalább 20 ingyenes VPN volt jelen, amelyek mögött nem nyilvános kínai tulajdonosi háttér állt. Öt közülük egy sanghaji céghez köthető, amelynek feltételezett kapcsolata van a kínai hadsereghez.

Hogyan védekezhetsz?

  1. Csak megbízható szolgáltatótól tölts le VPN-t – ellenőrizd, hogy van-e független audit és valódi „no-log” adatvédelmi politika.
  2. Kerüld az ismeretlen fejlesztőket – még akkor is, ha az app áruházban jó értékeléseket látni (ezeket könnyű manipulálni).
  3. Fizess inkább egy prémium szolgáltatásért – az ingyenes megoldások gyakran a felhasználói adatokból élnek.

A TechRadar szerint a Proton VPN és a Privado VPN jelenleg a legjobb ingyenes opciók, míg a NordVPN a legerősebb, mindent tudó prémium választás, kiváló biztonsági funkciókkal és gyorsasággal.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Swissbit A2000 SSD
2026.06.26.
Swissbit A2000 SSD: ipari környezetre érkezik az új PCIe Gen4 tárolócsalád
A Swissbit bemutatta új A2000 PCIe SSD termékcsaládját, amelyet olyan felhasználási…
Razer Soma Chroma
2026.06.26.
Razer Soma Chroma: RGB világítással érkezik az új gamer szék
A Razer bemutatta első RGB világítással felszerelt gamer székét, a Soma…
2026.06.23.
GravaStar Mercury K98 Pro: cyberpunk billentyűzet 8000 Hz-es válaszidővel
A GravaStar bemutatta legújabb mechanikus billentyűzetét, a Mercury K98 Prót, amely…
2026.06.23.
Micron és Anthropic együtt építi a következő generációs AI infrastruktúrát
A Micron és az Anthropic stratégiai együttműködést jelentett be, amely a…
2026.06.20.
iPhone Air 2: két fontos hiányosságot is javíthat az Apple következő ultravékony mobilja
Az Apple ultravékony okostelefonja új generációt kaphat 2027-ben, és a jelenlegi…
2026.06.20.
Jeff Bezos szerint az AI nem elveszi, hanem létrehozza a munkahelyeket
A mesterséges intelligenciával kapcsolatos egyik legelterjedtebb félelem, hogy emberek millióinak munkáját…
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
2026.06.19.
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
Néhány hónap alatt látványos fordulatot vett a mesterséges intelligenciával készített filmek…
távközlési hálózatok
2026.06.19.
A távközlési hálózatok kulcsszerepet játszanak a természeti katasztrófák utáni helyreállításban
A természeti katasztrófák utáni helyreállításban a távközlési hálózatok működőképessége ma már…